한준호 "침해사고 통보받고도 서버 OS 재설치"…LGU+ "포렌식 자료 제출, 수사 중"

IT/과학

이데일리,

2026년 October 06일, PM 04:00

[이데일리 윤정훈 기자]LG유플러스(032640)의 침해사고 대응을 둘러싸고 국회 국정감사에서 질의가 이어졌다. 한국인터넷진흥원(KISA)으로부터 침해 정황을 통보받은 뒤 서버 운영체제(OS)를 재설치한 것이 증거 보존 원칙에 맞는지가 쟁점이 됐다.

한준호(우측) 민주당 의원이 홍관희 LG유플러스 정보보안센터장에게 질의하고 있다(사진=국회방송)
한준호(우측) 민주당 의원이 홍관희 LG유플러스 정보보안센터장에게 질의하고 있다(사진=국회방송)
한준호 더불어민주당 의원은 6일 2026년 과방위 국정감사 오후 질의에서 홍관희 LG유플러스 정보보안센터장(전무)을 상대로 2025년 통신 3사 침해사고 당시 LG유플러스의 대응 과정을 따져 물었다. 한 의원은 “LG유플러스의 사고 대응에 대해서 도저히 이해가 안 되는 부분들이 있어서 증인으로 모셨다”며 정확한 답변을 요청했다.

한 의원은 KISA가 작년 7월 19일 침해 정황을 통보했고, 이후 8월 12일 계정관리시스템(APPM) 관련 서버 OS 작업이 이뤄진 점을 지적했다. 이어 그는 “보통 침해 가능성 통보를 받으면 서버 OS를 재설치하기 전에 원본 상태를 보존하는 것이 기본 아니냐”고 물었다.

홍 전무는 “원본상태 보존할 수 있는 범위 내에서 조치를 취했다고 생각한다”며 “일부 미흡한 부분이 있었다”고 답했다.

또 한 의원은 재설치 전 서버 이미지를 KISA에 제출했다는 점을 언급하며, 단순 백업인지 디스크 전체를 비트 단위로 복제한 포렌식 이미지인지 물었다.

홍 전무는 “현재 수사 중인 사항이라 말씀드리기 어렵다”면서도 “포렌식할 수 있는 자료로 제출한 것으로 알고 있다”고 답했다.

(사진=한준호 의원실)
(사진=한준호 의원실)
포렌식 이미지를 만든 시점도 쟁점이 됐다. 한 의원은 “KISA 통보 전이냐 후냐”고 물었고, 홍 전무는 “통보 후로 알고 있으며, 그 부분은 수사기관에서 조사를 했다”고 답했다.

한 의원은 “7월 19일 통보 이후 8월 12일까지 한 달 가까운 시간이 있었는데, 8월 12일에 갑자기 서버 OS 작업을 했다는 것 자체가 의심을 받을 수밖에 없다”고 비판했다.

또 “이미지도 제출하고, 원본도 보존돼 있다고 주장하는데, 정부 민관합동조사단은 왜 OS 재설치로 침해 흔적과 공격 경로를 확인할 수 없다고 공식 발표를 하느냐”며 “LG유플러스 대응이 제일 이해가 안 간다”고 말했다.

추천 뉴스